{"id":1174973,"date":"2024-02-08T14:24:22","date_gmt":"2024-02-08T14:24:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-operan-sin-ser-detectados-en-la-infraestructura-critica-de-ee-uu-durante-media-decada\/"},"modified":"2024-02-08T14:24:27","modified_gmt":"2024-02-08T14:24:27","slug":"los-piratas-informaticos-chinos-operan-sin-ser-detectados-en-la-infraestructura-critica-de-ee-uu-durante-media-decada","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-chinos-operan-sin-ser-detectados-en-la-infraestructura-critica-de-ee-uu-durante-media-decada\/","title":{"rendered":"Los piratas inform\u00e1ticos chinos operan sin ser detectados en la infraestructura cr\u00edtica de EE. UU. durante media d\u00e9cada"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Los-piratas-informaticos-chinos-operan-sin-ser-detectados-en-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>El gobierno de Estados Unidos dijo el mi\u00e9rcoles que el grupo de hackers patrocinado por el estado chino conocido como <strong>Voltio tif\u00f3n<\/strong> hab\u00eda estado integrado en algunas redes de infraestructura cr\u00edtica del pa\u00eds durante al menos cinco a\u00f1os.<\/p>\n<p>Los objetivos del actor de amenazas incluyen los sectores de comunicaciones, energ\u00eda, transporte y sistemas de agua y aguas residuales en Estados Unidos y Guam.<\/p>\n<p>&#8220;La elecci\u00f3n de objetivos y el patr\u00f3n de comportamiento de Volt Typhoon no es consistente con el ciberespionaje tradicional o las operaciones de recopilaci\u00f3n de inteligencia, y las agencias autoras de EE. UU. eval\u00faan con alta confianza que los actores de Volt Typhoon se est\u00e1n posicionando previamente en las redes de TI para permitir el movimiento lateral a los activos de OT para alterar funciones&#8221;, dijo el gobierno de EE.UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/02\/07\/cisa-and-partners-release-advisory-prc-sponsored-volt-typhoon-activity-and-supplemental-living-land\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>El aviso conjunto, que fue publicado por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Agencia de Seguridad Nacional (NSA) y la Oficina Federal de Investigaciones (FBI), tambi\u00e9n cont\u00f3 con el respaldo de otras naciones que forman parte de los Cinco Ojos (FVEY). ) alianza de inteligencia compuesta por Australia, Canad\u00e1, Nueva Zelanda y el Reino Unido<\/p>\n<p>Volt Typhoon, que tambi\u00e9n se llama Bronze Silhouette, Insidious Taurus, UNC3236, Vanguard Panda o Voltzite, un sigiloso grupo de ciberespionaje con sede en China que se cree que est\u00e1 activo desde junio de 2021.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707374609_906_Parches-criticos-lanzados-para-nuevas-fallas-en-productos-Cisco-Fortinet.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Sali\u00f3 a la luz por primera vez en mayo de 2023, cuando Microsoft revel\u00f3 que el equipo de piratas inform\u00e1ticos logr\u00f3 establecer un punto de apoyo persistente en organizaciones de infraestructura cr\u00edtica en los EE. UU. y Guam durante per\u00edodos prolongados sin ser detectados aprovechando principalmente la vida de la tierra (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/resources-tools\/resources\/identifying-and-mitigating-living-land-techniques\" target=\"_blank\">muchol<\/a>) t\u00e9cnicas.<\/p>\n<p>&#8220;Este tipo de oficio, conocido como &#8216;vivir de la tierra&#8217;, permite a los atacantes operar discretamente, con actividades maliciosas mezcl\u00e1ndose con el comportamiento leg\u00edtimo del sistema y de la red, lo que dificulta la diferenciaci\u00f3n, incluso para organizaciones con posturas de seguridad m\u00e1s maduras&#8221;, dijo el Reino Unido. Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.ncsc.gov.uk\/news\/ncsc-and-partners-issue-warning-about-state-sponsored-cyber-attackers-hiding-on-critical-infrastructure-networks\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Otra t\u00e1ctica distintiva adoptada por Volt Typhoon es el uso de proxies de m\u00faltiples saltos como KV-botnet para enrutar el tr\u00e1fico malicioso a trav\u00e9s de una red de enrutadores y firewalls comprometidos en los EE. UU. para enmascarar sus verdaderos or\u00edgenes.<\/p>\n<p>La empresa de ciberseguridad CrowdStrike, en un informe publicado en junio de 2023, destac\u00f3 su dependencia de un amplio arsenal de herramientas de c\u00f3digo abierto contra un conjunto reducido de v\u00edctimas para lograr sus objetivos estrat\u00e9gicos.<\/p>\n<p>&#8220;Los actores de Volt Typhoon llevan a cabo un amplio reconocimiento previo a la explotaci\u00f3n para aprender sobre la organizaci\u00f3n objetivo y su entorno; adaptan sus t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) al entorno de la v\u00edctima; y dedican recursos continuos a mantener la persistencia y la comprensi\u00f3n del entorno objetivo a lo largo del tiempo. , incluso despu\u00e9s del compromiso inicial&#8221;, se\u00f1alaron las agencias.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707402262_827_Los-piratas-informaticos-chinos-operan-sin-ser-detectados-en-la.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1707402262_827_Los-piratas-informaticos-chinos-operan-sin-ser-detectados-en-la.jpg\" alt=\"Infraestructura de EE. UU.\" border=\"0\" data-original-height=\"391\" data-original-width=\"728\" title=\"Infraestructura de EE. UU.\"\/><\/a><\/div>\n<p>&#8220;El grupo tambi\u00e9n depende de cuentas v\u00e1lidas y aprovecha una s\u00f3lida seguridad operativa que, combinada, permite una persistencia no descubierta a largo plazo&#8221;.<\/p>\n<p>Adem\u00e1s, se ha observado que el Estado-naci\u00f3n intenta obtener credenciales de administrador dentro de la red explotando fallas de escalada de privilegios, aprovechando posteriormente el acceso elevado para facilitar el movimiento lateral, el reconocimiento y el compromiso total del dominio.<\/p>\n<p>El objetivo final de la campa\u00f1a es retener el acceso a los entornos comprometidos, reorient\u00e1ndolos &#8220;met\u00f3dicamente&#8221; durante a\u00f1os para validar y ampliar sus accesos no autorizados.  Este enfoque meticuloso, seg\u00fan las agencias, se evidencia en los casos en los que han extra\u00eddo repetidamente credenciales de dominio para garantizar el acceso a cuentas actuales y v\u00e1lidas.<\/p>\n<p>&#8220;Adem\u00e1s de aprovechar las credenciales de cuentas robadas, los actores utilizan t\u00e9cnicas LOTL y evitan dejar artefactos de malware en los sistemas que podr\u00edan causar alertas&#8221;, dijeron CISA, FBI y NSA.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Despues-del-derribo-del-FBI-los-operadores-de-KV-Botnet-cambian.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Su fuerte enfoque en el sigilo y la seguridad operativa les permite mantener una persistencia no descubierta a largo plazo. Adem\u00e1s, la seguridad operativa de Volt Typhoon se mejora mediante la eliminaci\u00f3n de registros dirigida para ocultar sus acciones dentro del entorno comprometido&#8221;.<\/p>\n<p>El desarrollo se produce cuando el Citizen Lab revel\u00f3 una red de al menos 123 sitios web que se hacen pasar por medios de noticias locales que abarcan 30 pa\u00edses de Europa, Asia y Am\u00e9rica Latina y que est\u00e1n impulsando contenido pro-China en una campa\u00f1a de influencia generalizada vinculada a una firma de relaciones p\u00fablicas de Beijing llamada Shenzhen. Haimaiyunxiang Media Co., Ltd.<\/p>\n<p>El organismo de control digital con sede en Toronto, que denomin\u00f3 la operaci\u00f3n de influencia PAPERWALL, dijo que comparte similitudes con HaiEnergy, aunque con diferentes operadores y TTP \u00fanicos.<\/p>\n<p>&#8220;Una caracter\u00edstica central de PAPERWALL, observada en toda la red de sitios web, es la naturaleza ef\u00edmera de sus componentes m\u00e1s agresivos, mediante los cuales los art\u00edculos que atacan a los cr\u00edticos de Beijing son eliminados rutinariamente de estos sitios web alg\u00fan tiempo despu\u00e9s de su publicaci\u00f3n&#8221;, dijo el Citizen Lab. <a rel=\"nofollow noopener\" href=\"https:\/\/citizenlab.ca\/2024\/02\/paperwall-chinese-websites-posing-as-local-news-outlets-with-pro-beijing-content\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.reuters.com\/world\/chinese-firm-behind-news-websites-pushes-pro-beijing-content-globally-2024-02-07\/\" target=\"_blank\">declaraci\u00f3n<\/a> compartido con Reuters, un portavoz de la embajada de China en Washington dijo que &#8220;es un sesgo t\u00edpico y un doble rasero alegar que los contenidos e informes pro-China son &#8216;desinformaci\u00f3n&#8217; y llamar informaci\u00f3n verdadera a los que son anti-China'&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/chinese-hackers-operate-undetected-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El gobierno de Estados Unidos dijo el mi\u00e9rcoles que el grupo de hackers patrocinado por el estado chino<\/p>\n","protected":false},"author":1,"featured_media":1174974,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4289,4664,2458,11315,33964,885,4662,6214,4510,4668,201033,36,1231,4654,201031,4659,4653,4655,29643,6213,4666,4665,1067,1030,201032,4660],"class_list":["post-1174973","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-chinos","tag-como-hackear","tag-critica","tag-decada","tag-detectados","tag-durante","tag-filtracion-de-datos","tag-informaticos","tag-infraestructura","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-media","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-operan","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-ser","tag-sin","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1174973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1174973"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1174973\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1174974"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1174973"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1174973"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1174973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}